Microsoft отказывается от сторонних разработчиков, предоставивших мошеннические драйверы для Windows
Microsoft отказывается от сторонних разработчиков, предоставивших мошеннические драйверы для Windows
. Инцидент стал известен на прошлой неделе, но датируется октябрём. Затем охранные компании SentinelOne, Mandiant и Sophos обнаружили, что хакеры хотели распространять свои программы-вымогатели с помощью драйверов, подписанных Microsoft. Попытка атаки уже требует наличия у хакера прав администратора на устройстве. Тем не менее, установив драйверы, которые Windows считает «безопасными», преступник может отключить такие компоненты, как безопасность, и, возможно, более эффективно получить доступ к сети (компании). После отчета Microsoft провела расследование этого вопроса и обнаружила, что несколько учетных записей разработчиков для Microsoft Partner Center отправили мошеннические драйверы. В результате учетные записи были приостановлены в октябре, говорится в бюллетене Microsoft по безопасности. В ответ на инцидент Microsoft пересматривает более совершенные методы обнаружения, чтобы лучше выявлять и блокировать такие действия.